ldapwhoami
ldapwhoamiは Bind した結果、LDAP サーバーからどの認証 ID として見えているかを確認するコマンド。
Simple Bindで確認する
Section titled “Simple Bindで確認する”ldapwhoami \ -x \ -H ldap://ldap.example.com/ \ -ZZ \ -D "uid=ldapuser,ou=people,dc=example,dc=com" \ -W成功すると、認証 ID が返る。
dn:uid=ldapuser,ou=people,dc=example,dc=comパスワードが違う、DN が違う、TLS が失敗する、ACL や認証設定が不適切な場合は失敗する。
SASL EXTERNALで確認する
Section titled “SASL EXTERNALで確認する”cn=config の管理確認では、 ldapi:/// と SASL EXTERNAL を使うことが多い。
sudo ldapwhoami \ -Y EXTERNAL \ -H ldapi:///この結果で、ローカル root が LDAP 側でどの identity として見えているかを確認できる。
よく使うオプション
Section titled “よく使うオプション”| オプション | 意味 |
|---|---|
-x |
Simple Bind を使う |
-D DN |
Bind DN を指定する |
-W |
Bind パスワードを対話入力する |
-H URI |
LDAP サーバーの URI を指定する |
-ZZ |
StartTLS を必須にする |
-Y EXTERNAL |
SASL EXTERNAL を使う |
ldapwhoami は、エントリが検索できるかではなく、認証が成立するかを確認するために使う。
Debian manpages
Section titled “Debian manpages”- ldapwhoami(1) LDAP Who Am I 拡張操作を使う確認コマンド。